CVE-2025-69516
تسمح ثغرة حقن القوالب من جانب الخادم (SSTI) في نقطة النهاية /reporting/templates/preview/ في Amidaware Tactical RMM، التي تؤثر على الإصدارات المساوية لـ...
- تم النشر
- 29/01/2026
- محدث
- 29/01/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة حقن القوالب من جانب الخادم (SSTI) في نقطة النهاية /reporting/templates/preview/ في Amidaware Tactical RMM، التي تؤثر على الإصدارات المساوية لـ v1.3.1 أو الأقدم منها، للمستخدمين منخفضي الامتياز الحاصلين على أذونات Report Viewer أو Report Manager بتحقيق تنفيذ أوامر عن بُعد على الخادم. يحدث هذا بسبب عدم كفاية تعقيم معامل template_md، مما يتيح حقنًا مباشرًا لقوالب Jinja2. ويحدث هذا بسبب إساءة استخدام دالة generate_html()، إذ تُدرَج القيمة التي يتحكم فيها المستخدم في `env.from_string`، وهي دالة تعالج قوالب Jinja2 بشكل تعسفي، مما يجعل ثغرة SSTI ممكنة.
المصادر
2- CVE-2025-69516استغلال
استغلال RMM التكتيكي
- CVE-2025-69516استغلال
استغلال Python آلي لـ CVE-2025-69516، وهي ثغرة SSTI في Tactical RMM، تمكن من تنفيذ التعليمات البرمجية عن بُعد باستخدام رمز جلسة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.